PT-2026-52116 · Unknown · Rocket.Chat

CVE-2026-55666

·

Publicado

2026-06-24

·

Atualizado

2026-09-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rocket.Chat versões anteriores a 8.5.1 Rocket.Chat versões anteriores a 8.4.4 Rocket.Chat versões anteriores a 8.3.6 Rocket.Chat versões anteriores a 8.2.6 Rocket.Chat versões anteriores a 8.1.6 Rocket.Chat versões anteriores a 8.0.7 Rocket.Chat versões anteriores a 7.10.13
Description Na função handleIdentityToken() em apps/meteor/app/apple/server/loginHandler.ts, a aplicação analisa um JSON Web Token (JWT)—um meio compacto e seguro de representar reivindicações a serem transferidas entre duas partes—emitido pela Apple durante o fluxo OAuth. Se o JWT não contiver um parâmetro de e-mail, o sistema aceita incorretamente um valor de e-mail arbitrário fornecido diretamente na requisição. Isso permite que atacantes forjem JWTs da Apple sem um endereço de e-mail para realizar ataques de sequestro de conta.
Recommendations Atualizar para a versão 8.5.1 Atualizar para a versão 8.4.4 Atualizar para a versão 8.3.6 Atualizar para a versão 8.2.6 Atualizar para a versão 8.1.6 Atualizar para a versão 8.0.7 Atualizar para a versão 7.10.13

Exploit

Correção

Improper Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55666
GHSA-WX3C-76RF-WPWF

Produtos afetados

Rocket.Chat